在多个位置,由于“困惑代理”(Confused Deputy)问题,可能存在对文件的非授权读/写访问。这可能允许攻击者无需额外的执行权限即可实现本地权限提升,且利用该漏洞无需用户交互。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-28659 | 10.0 CRITICAL | MicroXR Blobstore 缺失权限检查致本地提权 |
| CVE-2026-49883 | 10.0 CRITICAL | PermissionsManager缺失权限检查致本地信息泄露 |
| CVE-2026-19201 | 6.6 MEDIUM | Denial of Service via Unbounded Recursion in go-attestation Windows SIPA Parser |
| CVE-2026-0054 | WalletContextualLocationsService 权限校验缺失导致本地信息泄露 | |
| CVE-2026-28614 | SlicePermissionActivity混淆副手权限提升漏洞 | |
| CVE-2026-28652 | RangingServiceImpl缺少权限校验致远程信息泄露 | |
| CVE-2026-28639 | Media Framework组件本地权限提升漏洞 | |
| CVE-2026-28644 | Android ActivityTaskManagerService权限绕过漏洞 | |
| CVE-2026-28642 | ActivityStarter逻辑错误致本地提权 | |
| CVE-2026-28650 | WindowState中setHiddenWhileSuspended逻辑错误致提权 | |
| CVE-2026-28630 | Android ContactsPicker 点击劫持致信息泄露 | |
| CVE-2026-28627 | btm_sec.cc 信息泄露 | |
| CVE-2026-28626 | SetupPassthroughActivity 意图重定向致本地提权 | |
| CVE-2026-28623 | 蓝牙RSSI功能缺失权限校验致MAC地址泄露 | |
| CVE-2026-28622 | MediaProvider权限绕过致位置信息泄露 | |
| CVE-2026-28620 | 软件多权限绕过致本地提权漏洞 | |
| CVE-2026-28618 | oapv.c中dec_frm_prepare函数堆溢出致远程代码执行 | |
| CVE-2026-28617 | WifiNetworkSuggestionsManager资源耗尽致本地DoS | |
| CVE-2026-28616 | Windows Setup Wizard 特权提升漏洞 | |
| CVE-2026-28653 | rw_t3t.cc 整数溢出导致越界写及本地提权 |
Showing top 20 of 91 CVEs. View all on vendor page → →
No comments yet